quinta-feira, março 27, 2025

O que seu CEO precisa saber sobre segurança cibernética?

No início deste ano, o CEO do UnitedHealth Group, Andrew Witty, testemunhou perante o Congresso sobre um ataque cibernético em fevereiro à sua subsidiária Change Healthcare, que afetou cerca de um terço dos americanos e interrompeu o processamento de reivindicações, pagamentos a provedores, solicitações de autorização prévia e verificações de elegibilidade por meses. 

O incidente foi notável porque, embora violações de segurança cibernética tenham se tornado comuns, um CEO respondendo perguntas de segurança nos mais altos níveis do governo não o é.

Mas isso está mudando, porque o risco de tal violação mudou — especialmente quando informações pessoais e de saúde são comprometidas, como aconteceu com a UnitedHealth. 

“O risco cibernético superou em muito o risco tradicional em termos de impacto”, disse Kevin Dunn, ex-vice-presidente sênior e chefe de serviços profissionais do NCC Group, que agora atua como gerente sênior de segurança da ProServe na AWS.

Os CEOs não podem mais ignorar os planos de segurança cibernética de suas empresas. Quando grandes incidentes ocorrem, eles correm o risco de demissão, renúncia forçada, ações judiciais de acionistas ou até mesmo acusações da Securities and Exchange Commission. 

Uma mudança de percepção de décadas sobre quem é responsável pelo risco

O papel do CEO não mudou exatamente quando se trata de segurança cibernética, mas a percepção de risco e o nível de engajamento do CEO mudaram, disse Trevor Horwitz, CISO e fundador da Trustnet. 

Dez anos atrás, a segurança cibernética era vista como um problema de TI e conformidade, disse Horwitz. “Se houvesse uma violação, o impacto não era visto como significativo, e o papel do CEO era principalmente tomar decisões de alto nível durante o incidente.”

A diferença agora é a ameaça potencial às operações e reputações comerciais, ele disse. “Os CEOs têm a tarefa de integrar a segurança cibernética à estratégia geral de negócios e alinhar a segurança cibernética com os objetivos comerciais.”

Velhas desculpas também não vão mais funcionar, acrescentou Dunn.

No caso da UnitedHealth, Witty atribuiu o hack à aquisição de uma empresa, a Change Healthcare, e que eles ainda não tinham melhorado sua segurança. Também não foi um hack sofisticado que violou a empresa: a Change Healthcare não tinha autenticação multifator ativada, Witty testemunhou.

Suas respostas, incluindo a confirmação de que a empresa pagou um resgate de US$ 22 milhões em Bitcoin, não foram bem recebidas pelo Congresso. 

“Este hack poderia ter sido interrompido com segurança cibernética 101”, disse o senador Ron Wyden, D-Ore., durante uma audiência no Comitê de Finanças do Senado. O senador John Barrasso, R-Wyo., destacou que até mesmo um pequeno hospital rural em seu estado natal tem autenticação multifatorial.

Além de terem sido alguns dias embaraçosos para a Witty, tais violações podem ter potenciais ramificações além de obrigar o Congresso a obrigar os funcionários da empresa a testemunhar. 

Os CEOs também são responsáveis ​​perante a SEC, disse a vice-presidente analista da Gartner, Katell Thielemann, o que significa que eles são responsáveis ​​perante os acionistas ou, no caso de a empresa que supervisionam fazer parte de uma infraestrutura crítica, perante o país. 

“O governo está me dizendo ‘sinto muito’ não é bom o suficiente”, disse Thielemann. “As implicações de segurança nacional e prosperidade econômica da infraestrutura crítica caindo não é algo que estamos dispostos a aceitar mais.”

O que os CEOs precisam saber

De acordo com Thielemann, também há potenciais ramificações legais para incidentes de segurança de alto perfil, por meio de ações judiciais de acionistas ou acusações da SEC, como aconteceu com o CISO da SolarWinds após sua violação massiva . 

No caso da SolarWinds, “eles não estão indo atrás do CEO, mas estão sinalizando que se descobrirem que houve alguma desinformação ou algumas declarações totalmente falsas para investidores, eles irão atrás do CEO”, ela disse. “Se eles podem ir atrás de um CISO por essas coisas, eles farão o mesmo pelo CEO.”

Os CEOs não precisam necessariamente se tornar especialistas nos aspectos técnicos da segurança cibernética para estarem preparados em caso de um ataque ou — esperançosamente — impedir um antes que ele comece.
Os CEOs não precisam necessariamente se tornar especialistas nos aspectos técnicos da segurança cibernética para estarem preparados em caso de um ataque ou — esperançosamente — impedir um antes que ele comece.

Fonte: Cybersecurity Dive

Foto de Pixabay no Pexels

Publicações Recentes

Inovação e Sustentabilidade nos Eventos: Insights de Fabio Pacheco e Luciana Barbosa da Netza

No episódio mais recente do podcast “Datalogando”, Fabio Pacheco e Luciana Barbosa da Netza discutem a evolução dos eventos de marketing com a internet e os smartphones, a importância da inovação tecnológica, e a crescente relevância das práticas de ESG. Eles destacam o papel do reconhecimento facial, QR Codes, RFID, metaverso e realidade virtual na personalização e eficiência dos eventos, além de enfatizar a necessidade de práticas sustentáveis como o uso de materiais reciclados e a compensação de carbono.

O papel da arquitetura de dados como alavanca para as tendências do e-commerce

A Dexco, liderada por André Villamar, usa arquitetura de dados para aprimorar sua operação no e-commerce, unificando dados e garantindo agilidade

Xiaomi Smart Factory pode operar 24 horas por dia sem pessoas

A nova fábrica da Xiaomi em Pequim é 100% automatizada, com 11 linhas de produção e software próprio. Produz MIX Fold 4 e MIX Flip 24/7, a cada 3 segundos. A IA otimiza processos e soluciona problemas

Sustentabilidade, Inovação E Dados Em Eventos Com Luciana Barbosa E Fabio Pacheco #Datalogando

No mais recente episódio do Podcast Datalogando, tivemos a...

Luma AI Lança Dream Machine: Uma Nova Era na Criação de Vídeos com IA

Tecnologia de Ponta e Acessibilidade O Dream Machine foi desenvolvido...

IA generativa pode revolucionar o desenvolvimento de novos medicamentos

Tecnologia promete reduzir custos, acelerar pesquisas e aumentar a...

DeepSeek falha em teste de segurança e expõe risco grave na IA

O chatbot DeepSeek falhou em 100% dos testes de segurança da Cisco, revelando graves vulnerabilidades. Enquanto supera concorrentes em desempenho, sua falta de proteção levanta alertas sobre riscos na IA.

Tarifas de Trump atingem a Nvidia e acendem alerta no setor de tecnologia

As novas tarifas de Trump sobre importações da China, México e Canadá impactaram a Nvidia, derrubando suas ações. Restrições à exportação de chips podem agravar a crise no setor de tecnologia dos EUA.

Robôs humanoides correrão lado a lado com humanos em meia maratona na China

Em abril, robôs humanoides participarão de uma meia maratona ao lado de 12.000 corredores humanos em Pequim. O evento, organizado pela E-Town, marcará um avanço na robótica, testando a capacidade dessas máquinas em percursos longos.

Inteligência Artificial supera Medicina como curso mais concorrido da UFG

Inteligência Artificial se tornou o curso mais concorrido da UFG, superando Medicina, que caiu para a terceira posição no SISU 2025. Engenharia de Software ficou em segundo. Matrículas até 3 de fevereiro.

Meta promove evento para orientar pais sobre segurança digital dos adolescentes

No evento "Tela Consciente", a Meta apresentou ferramentas para garantir a segurança online de adolescentes, reforçando a importância do diálogo entre pais e filhos sobre o uso da internet.

Razer eleva os patamares de precisão e personalização com os mouses Basilisk V3 Pro 35K e Basilisk V3 35K

A Razer apresenta atualizações em sua linha Basilisk, aprimorando a personalização e precisão com os mouses Basilisk V3 Pro 35K e Basilisk V3 35K.
spot_img

Related Articles

Popular Categories

spot_imgspot_img